链上监测账户 Lookonchain 表示,与朝鲜黑客组织 Lazarus 相关的钱包在 8 月 28 日再次发生大额转账,转出 244.148 枚比特币。按当时约 7.95 万美元的比特币价格计算,这笔资金价值约 1942 万美元。

目前,外界尚不清楚这笔资金流向何处。Lookonchain 未披露收款地址,也未说明资金是否流入交易所、混币工具,或只是转入该组织控制的其他钱包。因此,单凭这次转账,暂时无法判断 Lazarus 是否已经出售相关比特币。

8 月已出现第二次大额转移

这并非 Lazarus 相关地址本月首次异动。Lookonchain 此前在 8 月 12 日称,另一个与该组织有关的钱包曾转出 262.2 枚比特币,当时价值约 1664 万美元,收款方是一个新创建地址。

如果按两次转账发生时的市值估算,8 月内已被追踪到的两笔比特币转移总额超过 3600 万美元。不过,目前没有公开信息证实这两笔资金来自同一余额,也无法确认用途是否一致。

Bybit被盗资产仍在追踪中

这类地址活动之所以受到关注,与 Bybit 失窃案仍在推进有关。Bybit 已于 8 月 7 日在美国华盛顿联邦法院起诉朝鲜及 Lazarus Group,寻求追回与这起 15 亿美元失窃案有关的资产。

美国联邦法官随后发布初步禁令,限制身份未明的被告转移、出售或处置部分涉案资产。公开资料显示,这一民事诉讼与美国正在进行的刑事调查分开推进。初步禁令的作用是暂时保全相关财产,并不等于案件已经作出最终裁决。

美国联邦调查局此前将 2025 年 2 月针对 Bybit 的攻击归因于朝鲜背景的 TraderTraitor。FBI 称,攻击者在得手后将部分被盗资产转换为比特币等资产,再分散到多个区块链上的数千个地址,以增加追踪难度。

资金分散增加追踪难度

Bybit 首席执行官 Ben Zhou 此前表示,到 2025 年 4 月,约 27.6% 的被盗资金已无法继续追踪。相关报告称,资产被拆分至大量比特币钱包后,链上分析难度明显上升。

Chainalysis 估计,朝鲜黑客在 2025 年至少窃取了 20.2 亿美元加密资产,较前一年增加 51%。该机构还称,朝鲜相关行动占当年加密服务攻击损失金额的 76%。

除历史案件外,Lazarus 相关攻击在 2026 年仍未停止。4 月,KelpDAO 基于 LayerZero 的跨链桥遭攻击,损失约 11.65 万枚 rsETH,按当时价格约合 2.92 亿美元。后续追踪显示,其中部分未被冻结资产又经由 THORChain、Wasabi、Tornado Cash 和 Umbra 等工具继续转移。

美国制裁仍在生效

美国财政部海外资产控制办公室早在 2019 年就将 Lazarus Group 列入制裁名单,并认定 Lazarus、Bluenoroff 和 Andariel 与朝鲜侦察总局有关。按照美国现行规定,美国个人和机构通常不得与受制裁实体进行交易,相关财产若进入美国或落入美国人控制范围,也需被冻结并上报。

这意味着,若相关比特币流入受美国监管的平台或服务商,合规机构理论上需要采取限制措施。也正因如此,每一次大额链上转移,都会引发市场对后续流向和套现路径的关注。